Ilgus metus gyvenome su taisykle, kad stiprus slaptažodis privalo turėti didžiąją raidę, bent vieną skaičių ir specialųjį ženklą. Ši taisyklė atrodė neabejotina — kol jos neatsisakė patys ją sukūrę žmonės.

Pasirodo, prikimšti slaptažodį ženklų nepadaro jo stipresniu. Kur kas daugiau lemia ilgis. Dvidešimties simbolių slaptažodis, sudarytas vien iš mažųjų raidžių, gali būti sunkiau nulaužiamas nei aštuonių simbolių kratinys su visais įmanomais ženklais. Atsparumas žiaurios jėgos atakoms auga kartu su simbolių skaičiumi, o ne jų įvairove.

Blogiausia, kad privalomi ženklai daro slaptažodžius nuspėjamus. Kai svetainė reikalauja simbolio, žmonės dažniausiai prideda šauktuką pabaigoje arba pakeičia „a" į „@", o „s" į „$". Slaptažodžių laužymo programos sukurtos būtent taip, kad atpažintų šiuos nuspėjamus keitimus ir šablonus.

// reklamaČia gali būti jūsų reklamaSusisiekite →

Trumpi, sudėtingi slaptažodžiai dar ir sunkiai įsimenami. Todėl žmonės juos užsirašo ant lipdukų arba tą patį naudoja keliose paskyrose. Be to, specialieji ženklai ne visur suderinami — viena sistema juos priima, kita atmeta, o senesnės sistemos kai kurių simbolių apskritai neleidžia.

Būtent todėl JAV Nacionalinis standartų ir technologijų institutas (NIST) neberekomenduoja privalomų sudėties taisyklių. Jo gairėse pabrėžiamas slaptažodžio ilgis ir leidžiamas platus simbolių pasirinkimas, o ne reikalavimas pridėti ženklų vien dėl sudėtingumo. 2025 metais patvirtintose taisyklėse NIST tiesiai sako, kad privalomas didžiosios raidės, skaičiaus ir simbolio reikalavimas organizacijoms nebeleidžiamas.

Kas iš to jums? Vietoj trumpo kratinio su ženklais geriau rinkitės ilgą, unikalią ir sunkiai nuspėjamą frazę — taip vadinamą frazinį slaptažodį. Pavyzdžiui, kelių atsitiktinių žodžių junginį, kurį lengva prisiminti, bet sunku atspėti. Ir, žinoma, kiekvienai paskyrai atskirą — tam ir skirtos slaptažodžių tvarkyklės.

Šaltiniai

  1. MakeUseOfMakeuseof · 2026
  2. EnzoicEnzoic · 2026